CVE-2006-5925
Links वेब ब्राउज़र 1.00pre12 और Elinks 0.9.2, जिनमें smbclient स्थापित है, दूरस्थ हमलावरों को smb:// URI में शेल मेटाकैरेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि PUT और GET स्टेटमेंट...
- प्रकाशित
- 15 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Links वेब ब्राउज़र 1.00pre12 और Elinks 0.9.2, जिनमें smbclient स्थापित है, दूरस्थ हमलावरों को smb:// URI में शेल मेटाकैरेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि PUT और GET स्टेटमेंट का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2Teemu Salmela · multiple · 14 नव॰ 2006
Teemu Salmela · linux · 18 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।